Claude kan kreve ID av risikoflaggede brukere
Anthropic har oppdatert personvernpraksisen rundt Claude. TechCrunch skriver at enkelte brukere kan bli bedt om å verifisere alder og identitet med pass eller førerkort, og at prosessen kan omfatte selfie eller video samt en digitalisert ansiktsmal.
Selskapet sier at dette gjelder en liten gruppe brukere som er flagget, men ikke nødvendigvis utestengt. Ifølge TechCrunch omtaler Anthropic endringen som en del av en klage- og sikkerhetsprosess, ikke som en generell ID-plikt for alle Claude-brukere. Det gjør ikke saken mindre viktig for virksomheter som ruller ut AI bredt.
Når AI-leverandører begynner å koble tilgang til sterkere identitetskontroll, flytter risikoen seg. Det handler ikke lenger bare om modellkvalitet, logging og databruk. Det handler også om hvem som må identifisere seg, hvilke dokumenter som samles inn, hvilken tredjepart som behandler dataene, hvor lenge opplysningene lagres, og hva virksomheten har lovet ansatte, kunder eller brukere.
Fra innlogging til identitetsbevis
Mange virksomheter har behandlet AI-verktøy som en ny klasse SaaS. Man sjekker databehandleravtale, SSO, logging, administratorroller og om data brukes til trening. TechCrunch-saken viser at det ikke er nok. AI-plattformer kan også innføre identitetskontroll som en del av sikkerhet, svindelbekjempelse, alderskontroll, eksportkontroll eller regulatorisk press.
Det er en annen type inngrep enn vanlig innlogging. Pass, førerkort og biometriske maler er høyrisikodata. For europeiske og norske virksomheter utløser det spørsmål om behandlingsgrunnlag, dataminimering, overføring, sletting, informasjon til brukere og rollefordeling mellom leverandør og tredjepart.
Anthropic bruker ifølge TechCrunch Persona som leverandør for identitetskontroll. TechCrunch skriver også at Anthropic ikke umiddelbart svarte på hvor lenge slike data slettes eller beholdes. For en privatperson er det irriterende. For en virksomhet er det et anskaffelsespunkt.
Hvorfor dette angår ledelsen
Dette er ikke en dom over Anthropic. Leverandører må kunne hindre misbruk, svindel og ulovlig aktivitet. De må også kunne håndtere kontoer som er flagget uten å stenge brukere automatisk. Men når løsningen er sterk identitetsverifisering, må virksomheten vite hva den har akseptert.
For CIO betyr det at AI-verktøy må inn i samme identitets- og tilgangsstyring som andre kritiske systemer. For CISO betyr det at leverandørens egne sikkerhetskontroller kan skape nye dataflater. For DPO betyr det at en tilsynelatende produktendring kan endre personvernrisikoen. For HR og juridisk betyr det at ansatte kan bli bedt om å dele dokumenter med en ekstern AI-leverandør, selv om virksomheten ikke har planlagt for det.
Spørsmålet er ikke om Claude er trygt eller utrygt. Spørsmålet er om virksomheten vet hvilken identitetsflyt som faktisk gjelder når en konto flagges, en funksjon låses, eller en bruker må klage på en avgjørelse.
Hva norske virksomheter bør avklare
Før en AI-plattform godkjennes for bred bruk, bør anskaffelsen dekke mer enn modell og pris. Den bør avklare om leverandøren kan kreve offentlig ID, biometrisk verifisering eller tredjeparts-KYC fra ansatte eller kunder. Den bør også avklare om enterprise-kunder kan bruke egne identitetsmekanismer i stedet, for eksempel SSO, SCIM, betinget tilgang og intern attestering.
Virksomheten bør be om konkret dokumentasjon på datalagring, sletting, underleverandører og regionale behandlingsløp. Det bør stå i risikovurderingen, ikke bare i en FAQ. Hvis AI-verktøyet brukes av personer i regulerte roller, i kritisk infrastruktur eller med sensitive data, bør terskelen være høyere.
Dette vil trolig bli vanligere. AI-leverandører presses fra flere kanter samtidig: misbruk, modelltilgang, barn og alder, geopolitikk, eksportkontroll, rettslige krav og myndighetsdialog. Resultatet blir mer kontroll i produktet. Mer kontroll kan være bra. Men den må være synlig, avtalefestet og forstått før den treffer sluttbrukerne.
Kilder og medier
Primærkilde: TechCrunch, «Anthropic says Claude may want to see your ID», https://techcrunch.com/2026/06/22/anthropic-says-claude-may-want-to-see-your-id/
Kildekreditering: TechCrunch.
Thumbnail: OpenAI Image 2 / hogby.ai.
📬 Likte du denne?
AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.